
CVE-2023-7028 के लिए Python एक्सप्लॉइट, GitLab पासवर्ड रीसेट पॉइज़निंग का दुरुपयोग करके तैयार ईमेल अनुरोधों के माध्यम से प्रशासकों सहित खातों पर कब्ज़ा करना।
इस रिपॉजिटरी में CVE-2023-7028 के लिए एक एक्सप्लॉइट है, जो GitLab में एक गंभीर कमज़ोरी है जो हमलावर को पासवर्ड रीसेट कार्यक्षमता का दुरुपयोग करने और खातों (एडमिनिस्ट्रेटर खातों सहित) पर कब्ज़ा करने की अनुमति देती है।
/users/password एंडपॉइंटrequests लाइब्रेरीpip install requests
python3 attack.py -u <gitlab_url> -t <target_email> -e <attacker_email>
उदाहरण:
python3 attack.py -u http://example.com -t [email protected] -e [email protected]
एक्सप्लॉइट पीड़ित और हमलावर दोनों के ईमेल पतों पर पासवर्ड रीसेट ईमेल भेजेगा। सफलतापूर्वक निष्पादित होने के बाद, पासवर्ड रीसेट लिंक के लिए हमलावर के मेलबॉक्स की जाँच करें।
root है)।यह एक्सप्लॉइट केवल शैक्षिक और अधिकृत परीक्षण उद्देश्यों के लिए है।
इस कोड का जिम्मेदारी से उपयोग करें। सिस्टम तक अनधिकृत पहुँच अवैध है।